CVE-2026-77285 : OpenBao Agent peut écrire des secrets dans stdout en cas d’échec de rendu exec
Veille sécuritéCloud & DevOps
P4Faible

Dans certaines conditions d’erreur du mode exec, OpenBao Agent peut écrire dans stdout des secrets issus de env_template, notamment lorsque num_retries est atteint.

OpenBaoVaultSecrets Management
IdentifiantCVE-2026-77285
EPSS
Exploitationnon connue / non déterminée
Correctif0.0.0-20260714163218-90272575e5f5 ; OpenBao v2.6.0 GA est indiqué comme correctif.

Analyse technique

Le chemin de gestion d’erreur du rendu exec peut envoyer sur la sortie standard des valeurs secrètes définies par env_template. Dans les déploiements conteneurisés, stdout est fréquemment collecté par la plateforme, l’agent de logs ou un service tiers, ce qui étend le périmètre de divulgation potentiel.

Impact, versions et correctif

VecteurDéclenchement de conditions d’erreur du mode exec sur un agent OpenBao configuré avec env_template.
PréconditionsUtiliser OpenBao Agent en mode exec avec env_template ; atteindre la limite num_retries ou une condition d’erreur concernée.
ImpactExposition de secrets dans les journaux et systèmes de collecte associés.
Versions affectéesgithub.com/openbao/openbao < 0.0.0-20260714163218-90272575e5f5 ; >= 0.1.0 et <= 1.1.5.
Version corrigée0.0.0-20260714163218-90272575e5f5 ; OpenBao v2.6.0 GA est indiqué comme correctif.
Exploitation activenon connue / non déterminée
PoC publicnon documenté
CVSS2.4 · CVSS:4.0/AV:L/AC:L/AT:P/PR:H/UI:A/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H
Publication2026-09-22T20:36:46+00:00
Mise à jour2026-09-22T20:36:48+00:00

Action recommandée

Mettre à jour OpenBao, puis rechercher dans stdout et les plateformes de logs les exécutions Agent en erreur autour de num_retries. Considérer comme compromis et renouveler les secrets dont une valeur a pu être journalisée.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).